Logo GH

Apple Pay: Toquenização e restrições

1) O que é Apple Pay online

Apple Pay - uma carteira/método de confirmação de pagamento de cartão com tocenização por motivo e SCA biométrico (Face ID/Touch ID). Para o Merchant, é um pagamento de roteiros de cartão (Visa/Mastercard/Amex/etc.) com conversão e frodo reduzidos:
  • DPAN (Device PAN / Device Account Number) вместо PAN;
  • criptogramas EMV descartáveis para cada transação;
  • confirmação no Secure Enclave (SCA).
💡 Importante: O Apple Pay não cancela as regras de cartas - os ficheback/display permanecem em cartão.

2) Canais e cenários

2. 1 Web (Safari, iOS/iPadOS/macOS)

Apple Pay JS / Payment Request API + domain verification.
O Mac sem Touch ID usa handoff: confirmação em iPhone/Watch.
Melhor UX para Safari móvel (one-tap de Sheet).

2. 2 In-App (iOS/iPadOS)

PKPayment (native Sheet).
App Clip/Deplink é possível para um opulento «rápido» sem uma instalação completa.

2. 3 POS

Transações NFC. No artigo, o foco é CNP/Web/In-App, mas as regras de charjbacks/limites para offline são diferentes.

3) Toquenização e segurança (como funciona)

A DPAN lança uma rede de mapas através de um serviço de token; O PAN não sai do dispositivo.
Criptogramas EMV e chave dinâmica são formados no dispositivo → partem para «payment tocen».
SCA: Face/Touch ID ou código testado no Secure Enclave (device binding).
A criptografia payment tocen 'a é executada em PSP/Equeyer (ou em merchant, raramente).

4) 3DS/SCA e risco

Para as regiões PSD2, o Apple Pay é geralmente contabilizado como SCA (biometric), o que aumenta o rate approval.
O 3DS «em forma limpa» pode não ser executado - o SCA está fechado ao nível da carteira (decide banco/esquema/PSP).
Para as categorias «sensíveis», o banco pode requerer o suprimento/rejeição, apesar do Apple Pay.

5) MIT/recurrent e COF: limite-chave

Payment token Apple Pay é descartável, não se pode simplesmente «reutilizar» o criptograma DPAN para futuros débitos.
Para reaproveitar/MIT (subsequent debits), é necessário um tocen de rede COF (Visa Tocen Service/MDES) ou um sertão. COF у PSP.
Esquema correto: primeiro pagamento via Apple Pay → permissão para MIT → torneamento de cartão no COF (rede token) → futuros MIT com reference.
Sem COF ou consent 'a explícito, o MIT pode ser rejeitado pelo banco (high decline/chargeback risk).

6) Separação de permissão/capchura

Suportado por 'autorize → capture' (ship-later/verificação de disponibilidade).
Capchures e reversível aumentais - de acordo com as regras de padrão/equier (especificadas no PSP).

7) Devoluções e displays

O Refund segue trilhos de cartoon (em DPAN/origem). Devoluções parciais.
Chargeback - como os cartões (INR/NAD etc.). O Apple Pay não altera prazos/procedimentos.
Guarde os logs de confirmação/emissão do serviço: tempo SCA, device, IP, sessão.

8) Limites, disponibilidade e frequentes causas de falhas

Os limites definem o emissor (per-txn/diárias/categorias); A Apple não tem limites globais.

Falhas/declins são frequentemente associados a:
  • O MSS/vertical (iGaming/quazi-cash pode ser bloqueado pelo banco/PSP),
  • mismatch geo (mapa/IP/merchant),
  • sem COF para MIT,
  • configuração incorreta de merchant (domain verification, merchant capabilities, supportedNetworks).
  • A disponibilidade do Apple Pay depende do país emissor, do dispositivo, do navegador (na maioria das vezes Safari).

9) Requisitos da marca/complacência

Domain verification (arquivo-lago no site).
Uso de botões/ícones oficiais da Apple, texto «Buy with Apple Pay».
Não é possível «mascarar» o método (deve ser óbvio que é Apple Pay).
Cumpra StoreKit/Guidelines em um contexto In-App (para conteúdo dentro de aplicativos, as regras são diferentes).

10) Integração por PSP: arquitetura

10. 1 Fluxo (Web/In-App)

1. A Caixa está solicitando payment sessions à Apple (via PSP).
2. O Apple Pay Sheet é exibido → o usuário confirma (SCA).
3. Recebe payment token (cifra) → envia para o PSP.
4. O PSP decodifica, autoriza a rede/emissor.
5. Obter status ('autorized/suceeded/failed') + webhook.
6. Faça 'capture '/' refund' por necessidade.
7. Recon diário com os registos PSP ↔ o seu candeeiro.

10. 2 Backend-mínimo

API: `createPayment`, `authorize/capture`, `refund`, `webhook`, `reconcile`.
Idempotidade (chave em 'orderId'), retratos exponenciais, dedução dos ganchos da Web que entram.
Segurança: validação da mensagem Apple sessão, HMAC Huck Web PSP, rígidos redict-/return-URL.
Observabilidade: Abordabilidade rate (em bancos/redes), 'pending→success/failed', latência, participação do Apple Pay no mix.

11) Pattern Ux que aumentam a conversão

Dinâmico Sheet: passe cupom/desconto/entrega no Apple Pay Sheet para que o usuário veja o total final.
One-tap no mobile; No desctop, mostre um grande botão + dica sobre a confirmação iPhone.
Fallbeck: Se o Apple Pay não estiver disponível (navegador/dispositivo), mostre mapas/A2A.
Recovery: erros compreensíveis - «banco rejeitou/limite/verificação de domínio», uma repetição segura; quando uma falha múltipla → um método alternativo.

12) iGaming: características e limitações

A disponibilidade do Apple Pay para iGaming depende de PSP/Equier/emissor e jurisdição.
Os limites/seletiva podem ser reduzidos, a proibição de quazi-cash (depósitos em vales/cripto).
Recurrent/bónus de bónus - apenas MIT com COF e consentimento explícito do jogador; sem isso, o risco de falhas/charjbacks é alto.
Mantenha as alternativas A2A (open banking), carteiras locais, eCash - e smart-routing de risco/geo/banco.

13) Processamento e relatórios (recon)

Logue para cada pagamento:
  • 'paymentId/transactionId', 'orderId', rede (Visa/MC/...), banco (BIN), montante/moeda, status/código de rejeição, canal (Web/In-App), timestams, ARN/UTR/fin-link dos registros PSP.
  • Diário: auto-recon (inscrições/devoluções/correções) + periódico full-recon.
  • Alerts: «sucesso sem registro», «dupla capture», «auth sem capture».

14) KPI e controle de método

Approval rate Apple Pay mapas (por bancos/dispositivos/navegadores).
Share of Apple Pay em conversão móvel.
Decline matrix (reason codes), retry win-rate.
Chargeback rate e tempo médio até a decisão.
Senslement lag e devoluções (partial/full).
Desencadeadores de «deserção» do método de degradação (por exemplo, appreve <X% para um banco/geo específico).

15) Folha de cheque de saída em proda

1. Ligue o Apple Pay ao PSP; domain verification, список supportedNetworks/merchantCapabilities.
2. Implemente Sheet (Web/In-App), 'autorize/capture/refund', 'Web hook' (assinatura/NMAS), 'idempotidade'.
3. Configure o COF/rede tocenization para MIT/Recurrent + armazenamento do consent.
4. Ative o smart-routing Apple Pay prioritário para iOS/Safari, folback para mapas/A2A.
5. Assegure a marca hyde (botões/ícones/textos).
6. Construa recon e alertas por raios, 'auth aging', dupla capture.
7. Testes E2E: mobile/descompasso, partital capture/refund, decline-retries, indisponibilidade temporária Apple Pay.

Cartão de referência

Roteiro: cartão (Visa/MC/etc); chargeback - de acordo com as regras dos cartões.
SCA: biometria em Secure Enclave; O 3DS normalmente não é necessário separadamente.
Tocenização: DPAN + criptograma EMV descartável; para o receituário, o COF-token da rede.
Статусы: `authorized/captured/succeeded/failed/refunded/voided`.
Senslement: por registros PSP (muitas vezes T + 1/T + 2).
Limitações: disponibilidade por dispositivo/navegador/geo; iGaming para políticas PSP/emissores.

Currículo

Apple Pay é uma camada rápida e segura sobre mapas de alta conversão móvel e SCA «de caixa». Construa a integração através do PSP com domain verification, Web Hook, Idumpotence e Recon, use o Apple Pay como um método móvel prioritário com folback inteligente. Para assinaturas e iGaming, é crítico configurar o COF/tokens de rede e armazenar o consent - caso contrário, os débitos de recurso serão instáveis e o risco de falhas e charjbacks aumentará.

Contact

Entrar em contacto

Contacte-nos para qualquer questão ou necessidade de apoio.Estamos sempre prontos para ajudar!

Telegram
@Gamble_GC
Iniciar integração

O Email é obrigatório. Telegram ou WhatsApp — opcionais.

O seu nome opcional
Email opcional
Assunto opcional
Mensagem opcional
Telegram opcional
@
Se indicar Telegram — responderemos também por lá.
WhatsApp opcional
Formato: +indicativo e número (ex.: +351XXXXXXXXX).

Ao clicar, concorda com o tratamento dos seus dados.